渣渣🐟

导航

360网络安全学习笔记——cookie

Cookie是用户浏览网页时网站储存在用户机器上的小文本文件,主要记录与用户相关的一些状态或者设置,如有用户名、ID、访问次数等

 

Cookie作用:维持会话凭证、减少登录次数、记录用户信息

 

Cookie类型:暂时型、持久性

 

Cookie工作原理

 

Cookie属性:

Name——Cookie名称

Value——读写Cookie值

Expires——创建持久化Cookie

Path——关联Cookie的路径,默认 ./

Domain——设置关联Cookie域名

Secure——用于指定Cookie需要通过安全Socket层连接传递

HttpOnly——用于避免Cookie被Javascript访问

 

网络钓鱼是一种利用网络进行诈骗的手段

主要通过受害者心理弱点、好奇心、信任度、等心理陷阱实现诈骗,属于社会工程学一种

 

XSS重定向钓鱼

将正常用户访问重定向到恶意网站,并将恶意网站和正常网站伪造相似,窃取信息

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

翻译 朗读 复制 正在查询,请稍候…… 重试 朗读 复制 复制 朗读 复制 via 谷歌翻译(国内)

posted on 2020-03-31 20:51  渣渣yu;  阅读(315)  评论(0)    收藏  举报